ISTIO-SECURITY-2025-002

CVE, про які повідомляє Envoy.

Oct 20, 2025

Подробиці розкриття інформації
CVE(s)CVE-2025-55162
CVE-2025-54588
Індекс впливу CVSS6.6 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Постраждалі випуски1.27.0 to 1.27.1
1.26.0 to 1.26.5

CVE

CVE Envoy

Чи це впливає на мене?

Ви зазнаєте впливу, якщо використовуєте Lua через EnvoyFilter, який повертає надмірно велике тіло відповіді, що перевищує per_connection_buffer_limit_bytes (за замовчуванням 1MB), або якщо у вас є великі запити та відповіді, де зʼєднання може бути закрите, але дані від upstream все ще надсилаються.